美国零售商泄露5700万用户数据

安全
据 HIBP 称,泄露的个人信息条目达56904909个,包括 Hot Topic及相关品牌Box Lunch 和 Torrid 用户户的全名、电子邮件地址、出生日期、电话号码、实际地址、购买历史以及部分信用卡数据。

据BleepingComputer消息,美国数据泄露查询网站Have I Been Pwned (HIBP)通告了一起涉及5700万Hot Topic 用户的数据泄露事件。

Hot Topic 是一家美国零售连锁店,专门经营与反主流文化相关的服装、配饰和授权音乐商品,在美国和加拿大经营着 640 多家商店,主要位于购物中心,并拥有庞大的客户群。

据 HIBP 称,泄露的个人信息条目达56904909个,包括 Hot Topic及相关品牌Box Lunch 和 Torrid 用户户的全名、电子邮件地址、出生日期、电话号码、实际地址、购买历史以及部分信用卡数据。

该安全事件最初于 2024 年 10 月 21 日由一个名为“Satanic”的黑客在黑客论坛 BreachForums 上声称从 Hot Topic 及其相关品牌 Box Lunch 和 Torrid 窃取了 3.5 亿条用户记录,并以2万美元的价格出售(目前已更改为4000美元),若 Hot Topic想要删除数据,则需支付10万美元赎金。

黑客在BreachForums论坛上发布的数据泄露贴子

安全论坛HudsonRock 于 10 月 23 日发布的一份报告表明,此次泄露可能源于信息窃取恶意软件感染,该感染窃取了 Hot Topic 使用的数据统一服务凭证。

虽然 Hot Topic 一直未就此事发声,也没有向可能受影响的用户发送任何通知,但数据分析公司 Atlas Privacy 报告称,730GB 的数据库实际上影响了 5400 万客户。

Atlas分析了数据集,包含 2500 万个信用卡号,这些号码使用了容易被破解的弱密码加密。尽管 Atlas 不能 100% 确定该数据库属于 Hot Topic,但指出其中有近一半的电子邮件地址是首次首次出现,这进一步支持了黑客说法的真实性。

Atlas已建立一个查询网站,允许 Hot Topic 用户检查他们的电子邮件地址或电话号码是否在数据泄露中暴露。

责任编辑:赵宁宁 来源: FreeBuf
相关推荐

2015-04-23 10:28:27

2021-04-02 11:09:35

MobiKwik 移动支付数据泄露

2018-07-22 15:09:04

2021-07-14 14:51:58

Guess勒索攻击数据泄露

2021-11-09 15:47:05

Robinhood攻击数据泄露

2024-04-08 14:51:00

2023-03-23 18:31:31

2022-02-16 09:15:23

数据泄露网络安全

2024-10-10 14:59:49

2024-04-16 16:37:18

2019-07-17 05:33:33

零售物联网IOT

2024-07-17 23:36:11

2014-05-14 09:53:11

2017-03-22 19:18:15

2018-03-23 12:13:38

2014-02-27 14:09:46

实体零售

2024-04-09 14:08:29

2021-06-17 12:51:07

数据泄漏漏洞网络攻击

2013-07-21 16:51:23

2024-09-02 15:25:05

零售商CIO
点赞
收藏

51CTO技术栈公众号